暴风中文 通过搜索各大小说站为您自动抓取各类小说的最快更新供您阅读!

本来想着都四天了,落枕应该稍微好点了,所以,就没吃布洛芬,结果,等布洛芬药效过去之后却发现还是跟原来一样疼,而新的布洛芬吃下去又要一两个小时才能起效果,所以,今天晚会儿更新,大概凌晨一两点吧,到时候把这章刷新一下就行了。

…………

摘要:利用网络安全漏洞进行有组织、有目的的网络攻击形势愈加明显,一方面留给应急响应的时间窗口越来越小,另一方面应急响应所需的威胁知识、专业技能、熟练程度等却不断增加。本文提出了网络运营者作为防守方开展应急响应的简明流程及响应步骤,为相关单位提供实践参考。

关键词:网络安全关键信息基础设施攻防演练

1引言

伴随着信息技术在社会发展中的重要性越来越高,网络空间已经成为大国博弈的新战场。网络安全攻防演练作为检验关键信息基础设施的网络安全防护、提升网络运营者应急响应水平等关键工作的重要手段,以实战和对抗的方式促进提升网络安全保障能力,具有重要意义。本文站在网络运营者视角,以参与组织的一次政府网站实战攻防演练过程为例,简述攻防演练中防守方如何开展工作,为相关单位提供组织应对经验。

2演练内容

某单位组织网络安全专业技术人员组成若干攻击队伍,对管辖范围内二级机构的官方网站及业务系统进行持续5天的安全攻击测试,验证目标系统安全防护能力的有效性,每天固定时间在统一演练平台提交防守方报告。笔者所在单位作为目标网站及业务系统运营单位,需确保目标信息系统的实体安全、运行安全和数据安全,最大限度地减轻网络安全突发事件的危害。

3组织架构

成立防守指挥部,由网络安全主管领导担任总指挥,成员由网络安全及业务系统运营部门领导组成。指挥部下设防守工作组、监控分析组、研判处置组,总计20人。

3.1防守指挥部

统筹整体演练防守工作,负责信息系统攻击防御演练的指挥、组织协调和过程控制;下达系统停运、恢复关键操作以及对外信息报送授权指令;报告演练进展情况和总结报告,确保演练工作达到预期目的。

3.2防守工作组

负责信息系统突发事件演练的具体工作;搭建维护演练集中监控及处置环境;分析和评估信息系统突发事件对业务影响情况;收集分析信息系统突发事件处置过程中的数据信息和记录;向指挥部报告演练进展情况和事态发展情况;负责牵头开展每日的安全事件总结和分析工作;统计、筛选、提交防守方报告。

3.3监控分析组

负责攻防演练期间业务系统访问监控及网络安全态势监控,发现并识别网络攻击,做好监控过程的记录工作,并向研判处置组发出攻击预警;及时修补业务系统存在的漏洞,开展业务系统关停及恢复工作。

3.4研判处置组

演练备战阶段,负责对发现的网络安全隐患进行整改,落实各项安全防护措施。演练实战阶段,对网络攻击流量进行清洗,确保业务系统可用性;根据需要机动、灵活调配技术资源,完成技术分析与研判、实时攻击对抗、应急响应等工作。

4演练实施

按照过往演练经验,小规模的防守宜按照演练前、演练中、演练后三个阶段开展相关工作。

4.1攻防演练前

攻防演练前建立完善的保障团队。从安全技术层面建立监测预警体系,在安全制度层面建设通告预警与处置反馈机制。对本次保障范围内的信息系统进行详细的风险评估和安全加固,制定《网络安全攻防演练实施方案》,并对相关人员进行信息安全意识宣贯。4.1.1资产梳理。开展信息化资产梳理,主要梳理内容包括但不限于:梳理对外发布的互联网应用系统;梳理互联网出口及出口所使用的设备和安全措施;梳理网络结构(网络拓扑);梳理重要的或需要重点保护的信息系统、应用系统各服务器之间的拓扑结构;梳理网络安全设备及网络防护情况;梳理sslvpn和ipsecvpn接入情况。4.1.2风险评估。安全保障专家结合信息化资产梳理结果进行安全风险评估。安全保障专家可使用调研问卷、人员访谈和安全技术(渗透测试、漏洞扫描、基线核查等)等方式,通过安全工具或人工方式从网络安全风险、应用安全风险、主机安全风险、终端安全风险和数据安全风险等维度进行安全风险评估,各部分内容可参考如下。(1)网络安全风险评估网络架构风险评估,利用人工和工具等方式从技术、策略和管理等角度更深层次挖掘出当前网络中存在的威胁和风险。安全漏洞和安全基线风险评估,利用扫描工具对网络设备进行扫描和全面检查。弱口令风险评估,严格禁止所有账号的弱口令、空口令情况。账号、权限风险评估,检查管理员账号和权限,关闭不必要的账号,取消不合理的账号权限;保证密码强度符合安全基线要求。远程登录白名单风险评估,严格限制可以远程管理的ip地址,禁用te进行远程管理。配置备份风险评估,所有网络设备全部要做好配置备份,确认备份有效可以恢复。(2)应用安全风险评估身份鉴别风险评估,评估应用系统的身份标识与鉴别功能设置和使用配置情况,应用系统对用户登录各种情况的处理,如登录失败、登录连接超时等。访问控制风险评估,评估应用系统的访问控制功能设置情况,如访问控制的策略、权限设置情况等。安全审计风险评估,评估应用系统的安全审计配置情况,如覆盖范围、记录的项目和内容等。资产暴露面风险评估,模拟黑客进行信息收集,获取资产详细信息(程序名称、版本)、开放的危险端口、业务管理后台等。应用漏洞风险评估,包括web服务,如apache、websphere、tomcat、iis等,其他ssh、ftp等程序的缺失补丁或版本漏洞检测。渗透测试,采用适当测试手段,发现测试目标在信息系统认证及授权、代码审查等方面存在的安全漏洞,并再现利用该漏洞可能造成的损失,提供避免或防范此类威胁、风险或漏洞的具体改进或加固措施。(3)主机安全风险评估webshell风险评估,对提供web服务的系统进行webshell后门排查,验证服务器的安全性,确保清除曾经可能被入侵遗留下的后门。恶意文件风险评估,利用专业僵尸木马蠕虫检测工具对操作系统进行恶意文件排查,并针对恶意文件进行行为分析,确认病毒家族及其危害。弱口令风险评估,严格禁止所有账号的弱口令、空口令情况。端口及服务风险评估,服务器只开放自身提供服务相关端口,关闭不必要的端口和对外服务。服务器防火墙风险评估,默认禁止所有主动对外访问行为,如有需要,需严格制定访问控制策略,实行服务器对外访问白名单。系统漏洞扫描风险评估,对操作系统、数据库及常见应用、协议进行漏洞扫描。(4)终端安全风险评估安全基线风险评估,对终端的操作系统进行安全配置基线检查,保证终端设备安全。弱口令风险评估,严格禁止所有账号的弱口令、空口令情况。防病毒软件风险评估,检查终端是否安装防病毒软件,安全策略是否开启。非法外联风险评估,检查终端是否配置了双网卡,是否开放或连接热点。补丁更新风险评估,检查补丁更新情况。(5)数据安全风险评估安全基线风险评估,对数据库的操作系统进行安全配置基线检查,保证数据库系统安全。数据访问控制风险评估,对数据的访问、权限设置进行评估。数据备份风险评估,检查数据备份策略、灾备情况。4.1.3安全加固。通过评估与检查的方式,分析信息化资产及重要信息系统的安全漏洞与风险,并有针对性地进行安全加固。网络设备、安全设备、安全系统等网络层面安全问题由基础网络运营部门负责加固;应用系统存在的漏洞、代码逻辑错误、管理员弱口令、中间件漏洞等主机和应用层问题由各相关系统负责人进行加固,由安全专家提供相关指导建议解决目标系统在安全评估中发现的技术性安全问题,对系统安全配置进行优化,杜绝系统配置不当而出现的弱点。4.1.4安全培训。为提升安全技术人员安全技术能力和非安全人员的信息安全意识,防守工作组定制培训课程内容,使用相关教材和实战案例等资料,帮助相关人员强化安全意识,强化信息安全攻防知识,以便更好地在演练过程中有效应对网络攻击。培训主要内容:针对安全技术人员、安全管理员进行安全意识、安全常识、web构成、常见漏洞、热点0day事件、入侵流程、恶意软件现象和防御方法培训;针对非安全技术人员从个人电脑安全、邮件安全、移动安全、日常工作生活等维度进行强化安全意识培训。4.1.5模拟攻防。完成安全加固后,为检验安全加固的成果、检验安全防护体系的健壮性和有效性,需要组织模拟攻防演练进行安全能力检验。可邀请安全公司模拟攻击小组从外部对目标单位信息化系统进行攻击演练,检验演练目标系统的防护能力,检验演练防守团队的协作保障能力。攻击小组使用的攻击手段应不影响目标单位业务的正常开展,包括但不限于渗透测试、系统漏洞攻击、钓鱼攻击\/apt综合攻击、社会工程学攻击等。4.1.6环境准备。在合适的场所搭建演练集中监控及处置环境所需电力、网络设备,根据工作任务分配接入网络,保障攻防演练期间设备正常运行。

4.2攻防演练中

防守工作组指导监控分析组及研判处置组在攻防演练过程中最大力度防御来自任何攻击方的网络攻击,实时监测目标系统的攻击情况;发生网络安全事件立刻通知到防守指挥部,实时掌握演练情况,做好安全事件的分析研判,形成分析和处置报告上报。4.2.17x24小时监测预警。监控分析组通过业务系统访问日志及网站安全监测、网络安全管理中心、网络安全态势感知等通报预警平台,实现网站安全的集中监测。指派云端专人对被监测网站安全事件进行实时研判与验证,当出现安全事件时立刻上报现场研判处置组。所有监控任务分配到人,所监测到的安全事件必须留存事件记录,做好系统备份工作和故障详细记录并进行初步诊断。4.2.2技术分析。攻防演练期间,网络攻击的数量呈指数级增长。而传统的基于黑白名单、签名和规则的安全威胁发现手段,已经不能应对演练期间不断升级且有针对性的网络威胁。因此,当互联网安全监测平台和安全态势感知监测到安全事件时,监控分析组必须立刻进行安全事件分析,定位问题并溯源。确定非误报后,将详细攻击路径、攻击ip等情况反馈研判处置组及防守工作组以便上报。结合故障描述和诊断,定位安全问题后,根据情况配合输出解决思路,反馈研判处置组。无法定位分析的问题,直接反馈给防守工作组。4.2.3专家研判与实时攻击对抗。攻防演练期间最大的安全风险来自于攻击方攻击,特别是有针对性、持续性的攻击。及早发现并遏制有针对性、持续性的攻击是规避外部风险的有效手段。演练期间也是非法黑客组织的活跃期。黑客组织可能伪装成攻击队对防守单位进行攻击,监控分析组与研判处置组需实时研判安全事件,根据事件特征,在入侵防御系统、web应用防火墙等安全设备中添加相应防护策略,对非法攻击事件分类进行实时攻击对抗。4.2.4应急响应与业务恢复。应急响应快速处置成功的关键是根据预设流程有条不紊地解决已经发生的安全事件。

暴风中文推荐阅读:我在星际开饭店快穿:恶女勾勾手,男主昏了头原来我是一个天道反派团重生了全球进化,我觉醒了一座世界我托雷基亚,这辈子想做个好人星际上山赶海美食不断从零级开始穿梭诸天末世多子多福:我打造最强安全屋!末世:坑蒙拐骗杂货铺游戏灾难:从获得神级金卡开始末世细胞学星系霸主之仙云星系战记末世重生,囤货百亿顺带谈个恋爱黄金耳八云家的大少爷末世杀戮:无限空间之异能王者不务专业的歌手带着异形去修仙美漫事务所:开局宠物汤姆和杰瑞战域时代:开局觉醒神级天赋我在天灾,打造生命星球回到末世前:我无敌了末世穿书:主角种田我填坑!末世重生:我的酒店物资无穷尽希望犹在之第一部风卷龙旗高武:邪君降临落叶战记末世反派系统,成为阿姨们的噩梦都市之最强DNF系统进击吧,末日铁甲师兄,你别跑辅法王座快穿黑心莲:恶毒女配撩疯了身软小人鱼捡垃圾,全星际心疼哭帝国的朝阳星际从分解万物开始Clone心影星际之大熊猫的崛起嬉笑者女主今天有点撩外星侵袭:地球反击快穿之炮灰凶残元计划末世:诸天女武神为我而战被毁灭之前,我决定暴兵挣扎一下我代表地球联姻异界公主宇宙相亲网之弃妇快穿之我成了系统电影世界之反派的逆袭
暴风中文搜藏榜:穿成星际唯一人类,各路大佬疯抢新元纪快穿系统:男主又重生了龙珠之道问诸天生存游戏:从一只乌鸦开始全球领主:开局成为沙漠领主末日丧尸之我还是主角?零元购,我把渣爹老窝一锅端快穿撩情:嚣张boss,我宠的外来异星群星:我没输过,你说我是战犯?洪水末日:我打造了海上城市末世降临:我招收下属,获得百倍物资末世公寓截胡S级房车,我在逃亡中收美女分身分身闭上嘴,让我来说你是谁万界信用卡拐只狐狸带回家快穿:炮灰女配,颤抖吧紫瞳医圣末世大回炉最强寰宇主神此刻,全球极夜诸天BOSS群轴承曝光我成首席科学家阴阳食谱末世之重生之囤货npc太软,玩家大佬纷纷沦陷绝密试验档案穿越之虫族主宰在异界末日模拟器,我以剑道证超凡揣了反派龙君的崽后我跑路了异闻录我用铠甲闯末世重生末日前三天星穹铁道:神级附魔师,重铸造物引擎诸天次元交易所恐怖机场末世重生之凤归来奇妙的异世界旅行穿越到一九八零全球断电:重返冷兵器时代星际之大演绎家末世:别人囤物资,我直接建城日月星辰伴我眠,虫生异星当帝皇沐蓝星球3:星空学院维度进化战争余生伴星眠宝藏猎人江宪快穿之炮灰逆袭人生
暴风中文最新小说:从末世到星海末世:全公司否认18楼存在末日时钟:循环与永恒的史诗星脉觉醒:虚空回响异界求生背靠祖国怎么输?末世:我的避难所连通多元宇宙全民修仙:我的系统能偷属性末世大灾变,哥哥是我的!归一成帝灵笼:我成了龙骨村老板娘无限世界刀术大师核平末世?我创立最强基地行走在诸天万界的人逆星人冰冻星球之寒奥纪元三体之脑域侵蚀末世老魔:觉醒魔功,以杀证道炼假成真:我的虚拟帝国照映现实我的傲娇丧尸女友太可爱了怎么办全民魔域,从九星副本开始无敌末世危机?我召唤合成营平推城市重生,然后开始做计划末日远征:觉醒之战绑定进化房车,我在末世横着走星骸仙途机甲实验体诡墟清理者末世最强拾荒系统代号,全基因携带者:金平凡这里是大夏!禁忌生物止步森林童话勇敢之心进化回档末世闪点,时间异能荡天下深渊巡游者邪修:仙尊在末世躺平干饭末世:剑仙,我在茅山当大师兄雪葬纪元星海移民计划满级萌妹的烬渊藏宝之旅草灵末世求生:全世界等我奶一口末世:疯了吧!这炮灰怎么死不掉僵尸世界:我带系统成茅山师叔末世诡豪:我的资产是冥符阴兵灰烬之上:钢铁森林的余火星宇之境,本源王权沉默人间之沉默寡言星桥守望末世:从重卡战车到天空之城超脑进化极限攀升